Der Flipper Zero ist nicht nur ein digitales Haustier, ein Internetdiebdelfin, sondern ein umfassendes Gerät für Hacker, Pentester und Hardware-Freaks oder diejenigen, die es werden möchten. Alles in Form eines Tamagotchi für den Schlüsselbund mit einer Reihe von Verbindungen und Funktionen. EIN Crowdfunding-Kampagne auf Kickstarter Erreichtes Finanzierungsziel von 60.000 USD in kürzester Zeit.
Stellenmarkt
Das Flipper Zero sieht aus wie eine Miniatur-Gaming-Tastatur mit Steuertasten und einem 1,4-Zoll-Monochrom-LCD-Bildschirm mit einer Auflösung von 128 x 64 Pixel in einem kleinen Kunststoffgehäuse. Das Gerät kann über einen USB-C-Anschluss, der auch als virtueller serieller Anschluss dient, aufgeladen und mit Software versorgt werden. Der 2.000-mAh-Akku sollte 7 Tage halten, heißt es in der Ankündigung auf Kickstarter. Das Gerät soll zwischen 99 und 169 US-Dollar kosten.
Angriffe können direkt über das Menü mit den Steuertasten gestartet werden. Beispielsweise kann der USB-C-Anschluss auch eine Tastatur und damit eine sein Führen Sie einen schlechten USB-Angriff durch. Wenn es mit einem Computer verbunden ist, wird es in einem vordefinierten Szenario gedruckt. Beispielsweise kann Golem.de im Browser geöffnet werden oder Malware kann abstürzen.
„Die Hauptidee hinter Flipper Zero besteht darin, alle Computerhardware-Recherche- und Penetrationstools, die Sie möglicherweise benötigen, in einem Gerät zu kombinieren.“ Das Entwicklungsteam beschreibt das Gerät. Für alle, die es satt haben, viele Hacking-Tools bei sich zu haben. Es kann durch integrierte Zwei-Faktor-Authentifizierung über Fido U2F alltägliche Internetsicherheit bieten, scheint jedoch das neuere Fido2 / Webauthn nicht zu unterstützen.
Funken auf fast allen Ebenen
Eine Software-Plattform, die auf der Softwareseite angepasst werden kann, ermöglicht Funkverbindungen auf nahezu allen Ebenen. Beispielsweise können RFID-Chips teilweise gelesen und geklont werden. So kann der Delphin als Ersatz für eine RFID-Schlüsselkarte dienen. Das Gerät kann auch Garagentorbereiche, wichtige IoT-Systeme und ähnliche Geräte nachahmen. So können Hunderte von Geräten durch einen Flipper Zero ersetzt werden, heißt es in der Beschreibung auf Kickstarter. Hierfür müssen jedoch relevante Protokolle unterstützt werden. Da diese jedoch softwaredefiniert sind und die Plattform Open Source ist, können die Protokolle ständig erweitert werden.
Viele Geräte senden jedoch Funksignale in unverschlüsselter Form. Ihre Verbindung kann mit sogenannten Response-Attacken aufgezeichnet und einfach wiederholt werden – ohne das Protokoll zu kennen. So kann Flipper auch Garagentore öffnen. Befehle können auch über Infrarot- und beispielsweise Stummschaltungsfernseh- oder Stereoanzeigesysteme gesendet werden. Nicht nur zu Hause, sondern auch unterwegs. Das Gerät kombiniert also verschiedene Rachegeräte zu einem Gome Ducky (BadUSB) TV-B-Gone (Fernbedienung), Chamäleon Mini (RFID) und a Yubikey oder Nitrokey. Auf den ersten Blick fehlt nur einer Wi-Fi Deauther, mit dem das WLAN ausgeschaltet werden kann.
Das Arduino-basierte Gerät kann jedoch noch mehr: Das Entwicklungsteam hat sogar GPIO-Kontakte aufgenommen. Dies ermöglicht ein umfassendes Hardware-Hacking. Die Firmware kann jedoch auch nach Bedarf erweitert und mit neuen Funktionen ergänzt und für die Community freigegeben werden. Der Quellcode wird angegeben auf Github veröffentlicht werdensobald die erste Ausrüstung geliefert wird. Der Februar 2021 wird derzeit auf der Kickstarter-Website beworben. Abhängig vom Zweck der erreichten Finanzierung sollte Flipper auch Bluetooth und NFC unterstützen. Bluetooth wurde bereits erreicht.